تشخیص هک شدن سیستم
سلام دوستان برای اینکه تشخیص بدیم که یک سیستم عامل مثل ویندوز به طور کامل هک شده و کسی دیگه میتونه به اطلاعات توی سیستم ما دسترسی داشته باشه چه کاری باید کرد ؟ در کل از کجا به این موضوع پی ببریم ؟ بیشتر می خوام بدونم انتی ویروس ها از روی چی به این موضوع پی می برند؟
4 پاسخ
سلام، شما رو در ارتباط با آنتی ویروس ها، ارجاع می دم به "مقاله: آشنایی با نحوه کار آنتی ویروس ها"
برای یک شرکت که با utm ها حتما میشه.
کریو هم فک میکنم همچین کاری بتونه انجام بده البته کار نکردم باهاش و از دوستان متخصص بپرسید بهتره.
ولی یک نرم افزار ساده مثل net balancer هم هست برای خونه. این نرم افزار یک tab داره با نام statistics که شما میتونید آمار خوبی به دست بیارید از این مضوعات
در رابطه با این نرم افزارهای مانیتورینگ میشه مثال بزنید؟
با تشکر
سلام
آنتی ویروس ها حرکت شناسی های پیچیده ای دارن که باید سال ها در رشته ویروس شناسی درس خوند و در یک یا دو پست نمیگنجه. علاوه بر اینکه یک سری ویروس ها و برنامه های هک از قبل شناخته شده و در دیتابیس اونها ذخیره شده
ولی در رابطه با اینکه بخواید ببینید آیا هک شدید و اطلاعاتتون به جایی ارسال میشه باید نرم افزار های مانیتورینگی نصب کنید روی دستگاهتون که بررسی کنه ببینه دیتاها به چه آدرس هایی ارسال میشه
به طور مثال میگه فلان دیتا به سمت سرور گوگل رفت و برگشت یا به فلان آیپی ارسال شد
حالا اگه شما با برنامه هاتون به نت وصل نشید و همچنان ببینید که دیتا به سروری میره میتونید پیگیری کنید که اون آیپی کجاس و اگر آیپی جای خاصی نبود و یا آیپی یک vps بود احتمالا هک شدید
البته شاید راه های دیگه ای هم باشه که دوستان در تخصص خودشون میدونن و راهنمایی میکنن